Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

1294 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)2.0%—Pifzer Plum A+ Infusion System FirmwarePifzer Plum A+3 Infusion System FirmwarePifzer Symbiq Infusion System Firmware25/3/201917/6/2026
Hospira Plum A+ Infusion System versión 13.4 y anteriores, Plum A+3 Infusion System en su versión 13.6 y anteriores y Symbiq Infusion System, en su versión 3.13 y anteriores proporcionan privilegios root a usuarios no autenticados en el Puerto 23/TELNET por defecto. Un usuario no autorizado podría enviar comandos a la…
ModificadaCrítica (9.8)2.0%—Pifzer Plum A+ Infusion System FirmwarePifzer Plum A+3 Infusion System FirmwarePifzer Symbiq Infusion System Firmware25/3/201917/6/2026
Las cuentas embebidas podrían ser usadas para acceder a Hospira Plum A+ Infusion System versión 13.4 y anteriores, Plum A+3 Infusion System versión 13.6 y anteriores y Symbiq Infusion System, versión 3.13 y anteriores. Hospira recomienda que los usuarios cierren el Puerto 20/FTP y el Puerto 23/TELNET en los…
ModificadaAlta (7.5)1.0%—Pifzer Plum A+ Infusion System FirmwarePifzer Plum A+3 Infusion System FirmwarePifzer Symbiq Infusion System Firmware25/3/201917/6/2026
Las claves inalámbricas se almacenan como texto en claro en Hospira Plum A+ Infusion System en su versión 13.4 y anteriores, Plum A+3 Infusion System en su versión 13.6 y anteriores y Symbiq Infusion System, en su versión 3.13 y anteriores. Hospira recomienda con los usuarios cierren el Puerto 20/FTP y el Puerto…
ModificadaAlta (8.8)2.9%—Pfizer Symbiq Infusion System Firmware23/3/201917/6/2026
Hospira Symbiq Infusion System, en versiones 3.13 y anteriores, permite que los usuarios autenticados remotos desencadenen "operaciones no anticipadas" aprovechando "privilegios elevados" para una llamada no especificada a una función expuesta de manera incorrecta.
ModificadaAlta (7.5)2.2%—F5 Big-ip Local Traffic ManagerIpinfusion OcnosIpinfusion Zebos28/12/201817/6/2026
El demonio BGP (bgpd) en todas las versiones hasta la 7.10.6 de IP Infusion ZebOS y todas las versiones de OcNOS hasta la 1.3.3.145 permite que atacantes remotos provoquen una denegación de servicio (DoS) mediante una ruta de sistema autónomo (AS) que contiene 8 o más elementos de números de sistema autónomo (ASN).
ModificadaMedia (6.5)0.45%—Vmware WorkstationVmware FusionVmware Esxi4/12/201817/6/2026
VMware ESXi 6.7 sin ESXi670-201811401-BG y VMware ESXi 6.5 sin ESXi650-201811301-BG contiene un uso de memoria de la pila no inicializada en el adaptador de red virtual vmxnet3, lo que podría conducir a una fuga de información del host al invitado.
ModificadaAlta (8.8)1.3%💥 PoCVmware WorkstationVmware FusionVmware Esxi4/12/201817/6/2026
VMware ESXi 6.7 sin ESXi670-201811401-BG y VMware ESXi 6.5 sin ESXi650-201811301-BG, VMware ESXi 6.0 sin ESXi600-201811401-BG, VMware Workstation 15, VMware Workstation en versiones 14.1.3 o anteriores, VMware Fusion 11 y VMware Fusion en versiones 10.1.3 o anteriores contiene un uso de memoria de la pila no…
ModificadaAlta (7.5)0.98%—Huawei Fusionsphere Openstack27/11/201817/6/2026
Hay una vulnerabilidad de filtrado de información en algunos productos Huawei. Debido a una protección de comunicaciones insuficiente para servicios específicos, un atacante remoto no autorizado puede explotar esta vulnerabilidad para conectarse a servicios específicos para obtener información adicional. Su…
ModificadaAlta (8.8)0.45%—Vmware WorkstationVmware Fusion27/11/201817/6/2026
VMware Workstation (versiones 15.x anteriores a la 15.0.2 y versiones 14.x anteriores a la 14.1.5) y Fusion (versiones 11.x anteriores a la 11.0.2 y versiones 10.x anteriores a la 10.1.5) contiene una vulnerabilidad de desbordamiento de enteros en los dispositivos de red virtuales. Este problema podría permitir que un…
ModificadaAlta (7.5)9.2%—Vmware Spring FrameworkOracle Agile Product Lifecycle ManagementOracle Communications BRM - Elastic Charging EngineOracle Communications Converged Application Server - Service Controller+3618/10/201825/8/2026
Spring Framework 5.1, versiones 5.0.x anteriores a la 5.0.10, versiones 4.3.x anteriores a la 4.3.20 y versiones anteriores no soportadas en la rama de versiones 4.2.x proporciona soporte para peticiones de rango al servir recursos estáticos mediante ResourceHttpRequestHandler o, desde la versión 5.0, cuando un…
ModificadaAlta (8.8)0.47%—Vmware WorkstationVmware FusionVmware Esxi16/10/201817/6/2026
VMware ESXi (versiones 6.7 anteriores a ESXi670-201810101-SG, versiones 6.5 anteriores a ESXi650-201808401-BG, y versiones 6.0 anteriores a ESXi600-201808401-BG), Workstation (versiones 14.x anteriores a la 14.1.3) y Fusion (versiones 10.x anteriores a la 10.1.3) contienen una vulnerabilidad de lectura fuera de…
ModificadaMedia (6.5)0.43%—Vmware EsxiVmware WorkstationVmware Fusion9/10/201817/6/2026
VMware ESXi (6.7, 6.5, 6.0), Workstation (15.x y 14.x) y Fusion (11.x y 10.x) contienen una vulnerabilidad de denegación de servicio (DoS) debido a un bucle infinito en un shader de renderizado 3D. Su explotación con éxito podría permitir que un atacante con privilegios de usuario normales en el invitado haga que la…
ModificadaCrítica (9.8)26%—Adobe Coldfusion25/9/201817/6/2026
Adobe ColdFusion en versiones 12 de julio (2018.0.0.310739), Update 6 y anteriores, y Update 14 y anteriores, tiene una vulnerabilidad de deserialización de datos no fiables. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código.
ModificadaAlta (7.5)7.9%—Adobe Coldfusion25/9/201817/6/2026
Adobe ColdFusion en versiones 12 de julio (2018.0.0.310739), Update 6 y anteriores, y Update 14 y anteriores, tiene una vulnerabilidad de componente con vulnerabilidad conocida. Su explotación con éxito podría resultar en una divulgación de información.
ModificadaMedia (5.3)5.7%—Adobe Coldfusion25/9/201817/6/2026
Adobe ColdFusion en versiones 12 de julio (2018.0.0.310739), Update 6 y anteriores, y Update 14 y anteriores, tiene una vulnerabilidad de omisión de seguridad. Su explotación con éxito podría permitir la creación de carpetas arbitrarias.
ModificadaMedia (5.3)5.5%—Adobe Coldfusion25/9/201817/6/2026
Adobe ColdFusion en versiones 12 de julio (2018.0.0.310739), Update 6 y anteriores, y Update 14 y anteriores, tiene una vulnerabilidad de omisión de seguridad. Su explotación con éxito podría resultar en una divulgación de información.
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitAdobe Coldfusion25/9/201817/6/2026
Adobe ColdFusion en versiones 12 de julio (2018.0.0.310739), Update 6 y anteriores, y Update 14 y anteriores, tiene una vulnerabilidad de subida de archivos sin restricción. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código.
ModificadaAlta (7.5)5.5%—Adobe Coldfusion25/9/201817/6/2026
Adobe ColdFusion en versiones 12 de julio (2018.0.0.310739), Update 6 y anteriores, y Update 14 y anteriores, tiene una vulnerabilidad de componente con vulnerabilidad conocida. Su explotación con éxito podría permitir la sobrescritura de archivos arbitrarios.
ModificadaCrítica (9.8)26%—Adobe Coldfusion25/9/201817/6/2026
Adobe ColdFusion en versiones 12 de julio (2018.0.0.310739), Update 6 y anteriores, y Update 14 y anteriores, tiene una vulnerabilidad de deserialización de datos no fiables. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código.
ModificadaCrítica (9.8)26%—Adobe Coldfusion25/9/201817/6/2026
Adobe ColdFusion en versiones 12 de julio (2018.0.0.310739), Update 6 y anteriores, y Update 14 y anteriores, tiene una vulnerabilidad de deserialización de datos no fiables. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código.
ModificadaCrítica (9.8)28%—Adobe Coldfusion25/9/201817/6/2026
Adobe ColdFusion en versiones 12 de julio (2018.0.0.310739), Update 6 y anteriores, y Update 14 y anteriores, tiene una vulnerabilidad de deserialización de datos no fiables. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código.
ModificadaAlta (8.8)0.49%—Vmware FusionVmware Workstation15/8/201817/6/2026
VMware Workstation (en versiones 14.x anteriores a la 14.1.3) y Fusion (en versiones 10.x anteriores a la 10.1.3) contienen una vulnerabilidad de escritura fuera de límites en el dispositivo e1000. Este problema puede permitir que un invitado ejecute código en el host.
ModificadaMedia (6.1)11%💥 PoCApache AxisOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Application Testing Suite+342/8/201817/6/2026
Apache Axis en versiones 1.x hasta la 1.4 (incluida) es vulnerable a un ataque de Cross-Site Scripting (XSS) en el servlet/services por defecto.
ModificadaMedia (6.5)2.0%—Oracle Fusion Middleware2/8/201817/6/2026
Vulnerabilidad en el componente Oracle Fusion Middleware MapViewer de Oracle Fusion Middleware (subcomponente: Map Builder). Las versiones compatibles que se han visto afectadas son la 12.2.1.2 y 12.2.1.3. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios que tenga acceso a red por…
ModificadaMedia (6.5)1.8%—Oracle Fusion Middleware2/8/201817/6/2026
Vulnerabilidad en el componente Oracle Fusion Middleware de Oracle Fusion Middleware (subcomponente: Oracle Notification Service). Las versiones compatibles que se han visto afectadas son la 12.2.1.2 y la 12.2.1.3. Una vulnerabilidad difícilmente explotable permite que un atacante con pocos privilegios que tenga…